
решение1
Сначала попробуйте посетить незашифрованный сайт (например,Супер пользователь) для проверки возможности доступа в Интернет. Если вам необходимо войти в сеть, вы будете перенаправлены.
Если это все еще не работает, вы, вероятно, находитесь за брандмауэром Sophos UTM, который выполняет перехват SSL, атаку типа «человек посередине». Если он не выполняет перехват SSL,не удалось проверить/сканировать на наличие вирусов содержимое, передаваемое в соединении:
Именно так должна работать фильтрация HTTPS — практически ЛЮБАЯ фильтрация HTTPS. HTTPS — это зашифрованный протокол. Обычно «посредник» — например, брандмауэр — вообще не может шпионить за трафиком. У него нет возможности расшифровать трафик, поскольку две конечные точки согласовывают алгоритм шифрования и передают ключи туда и обратно таким образом, чтобы никто не мог просто шпионить и выдавать себя за одну или другую сторону.
Единственный способ расшифровать и просканировать этот трафик — выполнить то, что в дикой природе, в любом случае, было бы эквивалентом атаки «человек посередине». Таким образом, брандмауэр выступает в качестве «клиента» и взаимодействует с защищенным сайтом, а также генерирует «поддельный» сертификат для взаимодействия с клиентом, таким образом выдавая себя за защищенный сайт.
Моя рекомендация — немедленно прекратить использование сети. В зависимости от конфигурации и особенностей поведения шлюз UTM может скрывать проблемы с сертификатами upstream (=“real”). Он также имеет доступ к конфиденциальной информации, например, к онлайн-банкингу.
Хотя я не могу рекомендовать это, вы также можете выбрать доверие корневому сертификату брандмауэра.
Конечно, это все равно не будет работать для сайтов, использующих какую-либо форму закрепления ключей.
Также: если беспроводная сеть не зашифрована, немедленно прекратите ее использование.